Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1512 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Auteur Sujet :

Active Directory : Bloquer l'accès à internet aux users

n°778613
Poisse
Jukenhou Hakke Rokujuu Yonsho
Posté le 19-07-2002 à 14:09:15  profilanswer
 

Reprise du message précédent :

Chapi a écrit a écrit :

Bonjour,
 
J'ai un environnement windows 2000 Active directory activé. Comme je passe par un routeur,avec le dns, tous mes users ont naturellement accès à internet. Je voudrais bloquer l'accès à certains d'entre eux. Pour l'instant, j'ai juste supprimer les icones relatives aux ouèbes, mais ils serait un peu plus degourdi, la barre d'adresse dans explorer suffirait largement....
 
Donc, je cherche une soluce fiable, helppp !!!
 
Merci d'avance,  
 
Chapi




Tu  desactives la passerelle sur le poste client :)
Tu leurs vires leurs DNS
Tu config ton routeur pour bloquer leurs ips
 
 
Et si ça marche pas tu coupes le courant
 
 


---------------
Moards : Challenge Everything. - En fait l'idée c est que t arrives comme un porc à l entrée en glisse ! Là tu te jettes comme un porc ! Et là tu sors comme un goret
mood
Publicité
Posté le 19-07-2002 à 14:09:15  profilanswer
 

n°778614
chapi
Downgradé
Posté le 19-07-2002 à 14:09:27  profilanswer
 

boomboommusic a écrit a écrit :

 
 
Arf et comment on fait pour limiter au niveau user  :??:  
 :lol:  




 
 
Exactement ce que je me demandais...
elle fait comment la boite qui a 3500 postes  ?
 
--elle a un proxy et un informaticien compétent ;)
 
Ah okay !


---------------
I drive at 88mph ! Just in case...
n°778616
papangue
Posté le 19-07-2002 à 14:10:51  profilanswer
 

Chapi a écrit a écrit :

 
 
 
Exactement ce que je me demandais...
elle fait comment la boite qui a 3500 postes  ?
 
--elle a un proxy et un informaticien compétent ;)
 
Ah okay !
 




 
avec 3500 poste on utilise les outils qui vont bien c'est a dire ISA server

n°778617
boomboommu​sic
Posté le 19-07-2002 à 14:11:08  profilanswer
 

poisse a écrit a écrit :

 
Tu  desactives la passerelle sur le poste client :)
Tu leurs vires leurs DNS
Tu config ton routeur pour bloquer leurs ips
 
 
Et si ça marche pas tu coupes le courant
 
 
 




 
En esperant qu'il n aura jamais à creer un reseau avec une autre classe d @ IP...si j'ai bien compris...

n°778619
boomboommu​sic
Posté le 19-07-2002 à 14:11:49  profilanswer
 

Chapi a écrit a écrit :

 
 
 
Exactement ce que je me demandais...
elle fait comment la boite qui a 3500 postes  ?
 
--elle a un proxy et un informaticien compétent ;)
 
Ah okay !
 




 
Je sait c'etait une joke ;)

n°778620
papangue
Posté le 19-07-2002 à 14:12:00  profilanswer
 

poisse a écrit a écrit :

 
Tu  desactives la passerelle sur le poste client :)
Tu leurs vires leurs DNS
Tu config ton routeur pour bloquer leurs ips
 
 
Et si ça marche pas tu coupes le courant
 
 
 




 
oui mais la tu limité au niveua PC et pas user

n°778621
boomboommu​sic
Posté le 19-07-2002 à 14:12:03  profilanswer
 

papangue a écrit a écrit :

 
 
avec 3500 poste on utilise les outils qui vont bien c'est a dire ISA server




 [:jeep05]

n°778622
boomboommu​sic
Posté le 19-07-2002 à 14:12:38  profilanswer
 

papangue a écrit a écrit :

 
 
oui mais la tu limité au niveua PC et pas user




 
Et tu crees des limite d'évolution du reseau...

n°778623
chapi
Downgradé
Posté le 19-07-2002 à 14:12:55  profilanswer
 

boomboommusic a écrit a écrit :

 
 
C'est quoi ton taff? tech?




 
Mon taf c'est "unique informaticien dans une boite qui ne fait pas d'informatique"
 
En gros, 80 % de mon temps c'est dvpt VB et Sql 2000
Le reste c'est installation et admin des serveurs (3)
Admin de citrix (pour les agences)
montage de pcs
et ptits depannage divers (et ça j'aime pas du tout!!!)
 
 
Vallaaaa, et vous msieur Boomboom, faites quoi de bô dans la vie ?
 
Chapi


---------------
I drive at 88mph ! Just in case...
n°778629
Poisse
Jukenhou Hakke Rokujuu Yonsho
Posté le 19-07-2002 à 14:14:02  profilanswer
 

boomboommusic a écrit a écrit :

 
 
En esperant qu'il n aura jamais à creer un reseau avec une autre classe d @ IP...si j'ai bien compris...




ben en fait  tout depend du Réseau qu il a et de quel maniere est partagé sa connexion.
 
Mais bon un PRoxy c est bien utile qd meme
car tu peux le config


---------------
Moards : Challenge Everything. - En fait l'idée c est que t arrives comme un porc à l entrée en glisse ! Là tu te jettes comme un porc ! Et là tu sors comme un goret
mood
Publicité
Posté le 19-07-2002 à 14:14:02  profilanswer
 

n°778630
boomboommu​sic
Posté le 19-07-2002 à 14:14:47  profilanswer
 

Chapi a écrit a écrit :

 
 
Mon taf c'est "unique informaticien dans une boite qui ne fait pas d'informatique"
 
En gros, 80 % de mon temps c'est dvpt VB et Sql 2000
Le reste c'est installation et admin des serveurs (3)
Admin de citrix (pour les agences)
montage de pcs
et ptits depannage divers (et ça j'aime pas du tout!!!)
 
 
Vallaaaa, et vous msieur Boomboom, faites quoi de bô dans la vie ?
 
Chapi




 
Je cherche un taff comme le tiens sans le developpement  :D  
 
 
Pour Octobre

n°778634
Poisse
Jukenhou Hakke Rokujuu Yonsho
Posté le 19-07-2002 à 14:15:16  profilanswer
 

Chapi a écrit a écrit :

 
 
Mon taf c'est "unique informaticien dans une boite qui ne fait pas d'informatique"
 
En gros, 80 % de mon temps c'est dvpt VB et Sql 2000
Le reste c'est installation et admin des serveurs (3)
Admin de citrix (pour les agences)
montage de pcs
et ptits depannage divers (et ça j'aime pas du tout!!!)
 
 
Vallaaaa, et vous msieur Boomboom, faites quoi de bô dans la vie ?
 
Chapi




 
Tout comme moi
sauf que chui Admin ;)
 
 
YEahhhhhhhh j ai mno BTS :D


---------------
Moards : Challenge Everything. - En fait l'idée c est que t arrives comme un porc à l entrée en glisse ! Là tu te jettes comme un porc ! Et là tu sors comme un goret
n°778636
boomboommu​sic
Posté le 19-07-2002 à 14:16:00  profilanswer
 

poisse a écrit a écrit :

 
ben en fait  tout depend du Réseau qu il a et de quel maniere est partagé sa connexion.
 
Mais bon un PRoxy c est bien utile qd meme
car tu peux le config




 
et ISA server  :love:  c est quand meme le top (sous produit microsoft) hi hi hi

n°778639
papangue
Posté le 19-07-2002 à 14:17:01  profilanswer
 

moi aussi je cherche du taf...je suis ingé...vous avez rien pour moi??  :D

n°778640
Requin
Posté le 19-07-2002 à 14:17:22  profilanswer
 

Chapi a écrit a écrit :

Mon routeur c'est un Zywall 10 (Routeur-VPN-Firewall)
Je n'utilise pas le DHCP du routeur (je trouve perso que cela fout un peu le...caca).
 




 
Bon le routeur inclut un firewall, donc tu vas tout simplement dans la config de ce dernier (avec un simple browser web) et tu bloque les IPs des ordinateurs qui ne doivent pas accéder au net.
 
Sur le ZyWALL 10 c'est :
ADVANCED -> FIREWALL -> vérifier que la coche Firewall Enabled est cochée -> Local Network -> Sélectionne une règle -> Click le bouton Edit -> Choisi l'adresse IP source (et éventuellement destination) -> Choisi les services (Any pour tous) -> Choisi de bloquer (Block) -> Applique la règle.

n°778641
boomboommu​sic
Posté le 19-07-2002 à 14:17:38  profilanswer
 

papangue a écrit a écrit :

moi aussi je cherche du taf...je suis ingé...vous avez rien pour moi??  :D  




 
Toi tu sors  :D

n°778642
Poisse
Jukenhou Hakke Rokujuu Yonsho
Posté le 19-07-2002 à 14:18:01  profilanswer
 

boomboommusic a écrit a écrit :

 
 
et ISA server  :love:  c est quand meme le top (sous produit microsoft) hi hi hi




Perso je trouve ça Chers qd meme ....
Donc pour une boite comme la sienne pas d info je sais pas
faut voir son réseau nbre de machine etc ....
là je me tate pour mettre en place SME ( merci Groody )
http://www.sme-fr.homelinux.net
 
 
pas mal je lis là


---------------
Moards : Challenge Everything. - En fait l'idée c est que t arrives comme un porc à l entrée en glisse ! Là tu te jettes comme un porc ! Et là tu sors comme un goret
n°778643
Poisse
Jukenhou Hakke Rokujuu Yonsho
Posté le 19-07-2002 à 14:18:26  profilanswer
 

papangue a écrit a écrit :

moi aussi je cherche du taf...je suis ingé...vous avez rien pour moi??  :D  




ingé au chomage ......... :pt1cable:  :heink:


---------------
Moards : Challenge Everything. - En fait l'idée c est que t arrives comme un porc à l entrée en glisse ! Là tu te jettes comme un porc ! Et là tu sors comme un goret
n°778645
boomboommu​sic
Posté le 19-07-2002 à 14:19:25  profilanswer
 

Requin a écrit a écrit :

 
 
Bon le routeur inclut un firewall, donc tu vas tout simplement dans la config de ce dernier (avec un simple browser web) et tu bloque les IPs des ordinateurs qui ne doivent pas accéder au net.
 
Sur le ZyWALL 10 c'est :
ADVANCED -> FIREWALL -> vérifier que la coche Firewall Enabled est cochée -> Local Network -> Sélectionne une règle -> Click le bouton Edit -> Choisi l'adresse IP source (et éventuellement destination) -> Choisi les services (Any pour tous) -> Choisi de bloquer (Block) -> Applique la règle.
 




 
Toujours comme on dit ca fait un blocage au niveau machine pas au niveau user....
 
Dis moi j espere qu'il est possible d avoir plusieur user par machine paskeu autrement on parle dans le vide depuis une dizaine de post la ;)

n°778646
Poisse
Jukenhou Hakke Rokujuu Yonsho
Posté le 19-07-2002 à 14:19:45  profilanswer
 

Requin a écrit a écrit :

 
 
Bon le routeur inclut un firewall, donc tu vas tout simplement dans la config de ce dernier (avec un simple browser web) et tu bloque les IPs des ordinateurs qui ne doivent pas accéder au net.
 
Sur le ZyWALL 10 c'est :
ADVANCED -> FIREWALL -> vérifier que la coche Firewall Enabled est cochée -> Local Network -> Sélectionne une règle -> Click le bouton Edit -> Choisi l'adresse IP source (et éventuellement destination) -> Choisi les services (Any pour tous) -> Choisi de bloquer (Block) -> Applique la règle.
 




 
 
ouaips c est ce que je proposai  faire la config sur le routeur  ..
Y a bien des REgles NAT la dedans a toi de bidouiller
 
 
PAsse par le telnet  c est plus precis je trouve la config


---------------
Moards : Challenge Everything. - En fait l'idée c est que t arrives comme un porc à l entrée en glisse ! Là tu te jettes comme un porc ! Et là tu sors comme un goret
n°778647
boomboommu​sic
Posté le 19-07-2002 à 14:19:56  profilanswer
 

poisse a écrit a écrit :

 
Perso je trouve ça Chers qd meme ....
Donc pour une boite comme la sienne pas d info je sais pas
faut voir son réseau nbre de machine etc ....
là je me tate pour mettre en place SME ( merci Groody )
http://www.sme-fr.homelinux.net
 
 
pas mal je lis là
 




 
Connais pas LINUX  :cry:

n°778648
chapi
Downgradé
Posté le 19-07-2002 à 14:20:10  profilanswer
 

Moua, c'est un DUT et pas mal de formations complementaires chez learning tree (AD, je ne l'aurais pas installé rien qu'avec l'opération du st esprit ;) )
 
Sinon, c'est sympa comme taf, mais là je commence à être un peu débordé. Quand j'ai commencé, on etait 10 dans 100 m² et mon appli tournait du feu de dieu sous Access, maintenant on est 90, on a 5 agences....Et je suis tjs tout seul. Plein de projets en cours en devpt pour mon appli métier mais également en liaison avec la compta (Sari), de l'admin de serveur et sql, et des problèmes users à régler...
 
..et avec cela fô que je trouve une messagerie facile à administrer et pô chère, et un proxy avec les mêmes paramètres...
 
...pffff !!! Vivement les vacances !!
 
..ah tiens, c'est ce soir ;)


---------------
I drive at 88mph ! Just in case...
n°778649
papangue
Posté le 19-07-2002 à 14:20:44  profilanswer
 

poisse a écrit a écrit :

 
ingé au chomage ......... :pt1cable:  :heink:  




disons que je suis sur la fin de mon stage....donc je cherche un boulot pour la rentrée  :D .... mon premier poste

n°778651
Requin
Posté le 19-07-2002 à 14:21:11  profilanswer
 

boomboommusic a écrit a écrit :

 
 
Toujours comme on dit ca fait un blocage au niveau machine pas au niveau user....
 
Dis moi j espere qu'il est possible d avoir plusieur user par machine paskeu autrement on parle dans le vide depuis une dizaine de post la ;)




 
C'est un fait... mais j'avais commencé ma réponse avant qu'un client m'appelle ;)
 

n°778652
papangue
Posté le 19-07-2002 à 14:21:30  profilanswer
 

je sais qu'il y a des proxy gratos...donc te lance dans ISA pour le moment je pense que tu d'autre possibilité beaucoup moins onéreuses

n°778653
original-s​angoku
Posté le 19-07-2002 à 14:21:32  profilanswer
 

apres lecture de tout je vais peu etre dire un connerie mais si tu cree 2 UO une pour les gens qui veulent internet et l'autre pour les autres et que tu definit une strategie d'acces a internet limite a une minute par jour eh ben toute la journee ils auront un message contacter votre administrateur ( pour ceux qui font parti de la strategie acces 1 minute)
lol non :) enfin c t une idee

n°778654
boomboommu​sic
Posté le 19-07-2002 à 14:21:38  profilanswer
 

Chapi a écrit a écrit :

Moua, c'est un DUT et pas mal de formations complementaires chez learning tree (AD, je ne l'aurais pas installé rien qu'avec l'opération du st esprit ;) )
 
Sinon, c'est sympa comme taf, mais là je commence à être un peu débordé. Quand j'ai commencé, on etait 10 dans 100 m² et mon appli tournait du feu de dieu sous Access, maintenant on est 90, on a 5 agences....Et je suis tjs tout seul. Plein de projets en cours en devpt pour mon appli métier mais également en liaison avec la compta (Sari), de l'admin de serveur et sql, et des problèmes users à régler...
 
..et avec cela fô que je trouve une messagerie facile à administrer et pô chère, et un proxy avec les mêmes paramètres...
 
...pffff !!! Vivement les vacances !!
 
..ah tiens, c'est ce soir ;)




 
IL ME RESTE 2H30 AVANT LES VACANCES  [:swallis]

n°778655
Poisse
Jukenhou Hakke Rokujuu Yonsho
Posté le 19-07-2002 à 14:22:03  profilanswer
 

boomboommusic a écrit a écrit :

 
 
Toujours comme on dit ca fait un blocage au niveau machine pas au niveau user....
 
Dis moi j espere qu'il est possible d avoir plusieur user par machine paskeu autrement on parle dans le vide depuis une dizaine de post la ;)




ben dans ca cas là  tu fais un Script que tu colles en Ouverture sur la connexion de ton User  
  si le mec est pas bon compte  . tu fais en sorte qu avec un batch ça vire la passerelle de la machine .
Avec la commande Ipconfig ... je sais pas si on peut modif la passerelle a voir :)
 
si oui tu colles  127.0.0.1 en Passerelle et à ton USer  DSC  
 


---------------
Moards : Challenge Everything. - En fait l'idée c est que t arrives comme un porc à l entrée en glisse ! Là tu te jettes comme un porc ! Et là tu sors comme un goret
n°778657
boomboommu​sic
Posté le 19-07-2002 à 14:23:24  profilanswer
 

original-sangoku a écrit a écrit :

apres lecture de tout je vais peu etre dire un connerie mais si tu cree 2 UO une pour les gens qui veulent internet et l'autre pour les autres et que tu definit une strategie d'acces a internet limite a une minute par jour eh ben toute la journee ils auront un message contacter votre administrateur ( pour ceux qui font parti de la strategie acces 1 minute)
lol non :) enfin c t une idee
 




oui c est envisageable mais bon c'est du bidouillage  :D

n°778658
papangue
Posté le 19-07-2002 à 14:23:35  profilanswer
 

original-sangoku a écrit a écrit :

apres lecture de tout je vais peu etre dire un connerie mais si tu cree 2 UO une pour les gens qui veulent internet et l'autre pour les autres et que tu definit une strategie d'acces a internet limite a une minute par jour eh ben toute la journee ils auront un message contacter votre administrateur ( pour ceux qui font parti de la strategie acces 1 minute)
lol non :) enfin c t une idee
 




 
oui certes mais est tu sur que sans ISA ya possibiliét de faire ca? juste comme ca...parce que j'ai pas souvenir de pouvoir limiter les acces comme ca de manière native

n°778659
papangue
Posté le 19-07-2002 à 14:24:07  profilanswer
 

et après t'as 15 000 gonz et qui dize fait chier me dit venir te voir donc je viens :D

n°778660
boomboommu​sic
Posté le 19-07-2002 à 14:25:00  profilanswer
 

papangue a écrit a écrit :

 
 
oui certes mais est tu sur que sans ISA ya possibiliét de faire ca? juste comme ca...parce que j'ai pas souvenir de pouvoir limiter les acces comme ca de manière native




 
oh un net send toute les minutes ca doit etre possible ;)

n°778662
boomboommu​sic
Posté le 19-07-2002 à 14:25:27  profilanswer
 

papangue a écrit a écrit :

et après t'as 15 000 gonz et qui dize fait chier me dit venir te voir donc je viens :D  




 
ca fait des relations ;)

n°778663
chapi
Downgradé
Posté le 19-07-2002 à 14:25:35  profilanswer
 

Autre problème de bloquer au nivo routeur, c'est que je suis en DHCP, donc ip flottante, et si en tant qu'admin, j'ai besoin d'utiliser le ouèbe sur un poste "bloqué", ben c'est mort...
 
Y a pas à chier, il me faut un proxy ;)


---------------
I drive at 88mph ! Just in case...
n°778668
Poisse
Jukenhou Hakke Rokujuu Yonsho
Posté le 19-07-2002 à 14:27:53  profilanswer
 

Chapi a écrit a écrit :

Autre problème de bloquer au nivo routeur, c'est que je suis en DHCP, donc ip flottante, et si en tant qu'admin, j'ai besoin d'utiliser le ouèbe sur un poste "bloqué", ben c'est mort...
 
Y a pas à chier, il me faut un proxy ;)




je me repete mais  
 
 
 
 
ben dans ca cas là  tu fais un Script que tu colles en Ouverture sur la connexion de ton User  
  si le mec est pas bon compte  . tu fais en sorte qu avec un batch ça vire la passerelle de la machine .
Avec la commande Ipconfig ... je sais pas si on peut modif la passerelle a voir :)
 
si oui tu colles  127.0.0.1 en Passerelle et à ton USer  DSC
 
 
 
 
 
voila


---------------
Moards : Challenge Everything. - En fait l'idée c est que t arrives comme un porc à l entrée en glisse ! Là tu te jettes comme un porc ! Et là tu sors comme un goret
n°778669
chapi
Downgradé
Posté le 19-07-2002 à 14:28:39  profilanswer
 

papangue a écrit a écrit :

 
 
oui certes mais est tu sur que sans ISA ya possibiliét de faire ca? juste comme ca...parce que j'ai pas souvenir de pouvoir limiter les acces comme ca de manière native




 
 
 
Ca me semble jouable moi, restes plus qu'à trouver la bonne règle et que la GPO veuille bien s'applquer..
 
ST BILOU priez pour nous  (rime riche) ;)


---------------
I drive at 88mph ! Just in case...
n°778697
original-s​angoku
Posté le 19-07-2002 à 14:45:31  profilanswer
 

c clair le proxy c la meilleur soluce et ben reste plus qu'a expliquer ca au patron et qu'il raque un peu ISA Server  
de toute facon soit les clients surfent et ils travailles moins donc ca fais chier le patron soit il raque les stations ne surfent plus et donc les gens travaillent plus lol :) :sarcastic:

n°778702
chapi
Downgradé
Posté le 19-07-2002 à 14:48:52  profilanswer
 

Tu ne connais pas mon patron...
 
Ca fait des mois et des mois que je le tanne pour qu'on se mette à jour dans les licences, ça en devient dramatique.
 
Reponse : "on verra cela en temps et en heure...."
 
Ouééééé supaiirrreeuuhhh. Je lui dirais que deamin j'installe ISA avec 350 licences, pour être à l'aise, que ça ne le defriserai pas plus que cela..
 
M'enfin.


---------------
I drive at 88mph ! Just in case...
n°778783
Requin
Posté le 19-07-2002 à 15:30:42  profilanswer
 

Chapi a écrit a écrit :

Autre problème de bloquer au nivo routeur, c'est que je suis en DHCP, donc ip flottante, et si en tant qu'admin, j'ai besoin d'utiliser le ouèbe sur un poste "bloqué", ben c'est mort...
 
Y a pas à chier, il me faut un proxy ;)




 
le DHCP réassigne en règle générale les mêmes IPs. De plus si tu utilise le DHCP de Windows 2000 (je suppose), tu peux effectuer des réservations sur l'adresse MAC.
 
Imagine que tu réserve uniquement les postes que tu souhaite bloquer de cette manière tu es sûr qu'il auront toujours la même IP et donc que els règles de ton FW seront efficaces.

n°778808
boomboommu​sic
Posté le 19-07-2002 à 15:39:42  profilanswer
 

Chapi a écrit a écrit :

Tu ne connais pas mon patron...
 
Ca fait des mois et des mois que je le tanne pour qu'on se mette à jour dans les licences, ça en devient dramatique.
 
Reponse : "on verra cela en temps et en heure...."
 
Ouééééé supaiirrreeuuhhh. Je lui dirais que deamin j'installe ISA avec 350 licences, pour être à l'aise, que ça ne le defriserai pas plus que cela..
 
M'enfin.




 
Si j'etait toi je ferais un inventaire des licences manquantes avec les tarifs a chaque fois...
Et si tu connais les tarifs des amendes pour chaque licence manquantes tu lui met aussi....
 
Et tu lui fais signer une décharge au cas ou un controle arriverais...

n°778811
chapi
Downgradé
Posté le 19-07-2002 à 15:41:27  profilanswer
 

La decharge existe deja, ouf...
 
Et si je lui fais la liste des licences avec leur prix, j'ai peur qu'il me fasse une crise cardiaque, pirate ou assassin, il faut choisir ;)


---------------
I drive at 88mph ! Just in case...
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3

Aller à :
Ajouter une réponse
 

Sujets relatifs
Comment partager ca connection internet????Comment partager un acces haute vitesse sur 2 pc???
internet par lan perso fait par un mek au denmark ou en hollandebon forfait internet RTC pour 3 à 6h/mois
SERVEUR NT4 : "pas d'autorisation d'acces a la ressource HELPPPPPréseau win2000/win98 (now c le partage d'internet qui marche pas :(
WIndows XP et passerel internet (icone disparu)connection internet XP a traver 2000
[Win2000]Autoriser ou non des users a se servir de neroPeut on trouver le mot passe de l'économiseur d'écran déja activé ?
Plus de sujets relatifs à : Active Directory : Bloquer l'accès à internet aux users


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR